FrSIRT - Tenable Network Security Nessus Windows GUI Cross Site Scripting Vulnerability / Exploit

Nessusにクロスサイトスクリプティング脆弱性が存在するそうです。Winodowsのレポート画面かな???

Une vulnerabilite a ete identifiee dans Nessus, elle pourrait etre exploitee par des utilisateurs distants afin de conduire des attaques par cross site scripting. Ce probleme resulte d'une erreur presente au niveau de l'interface graphique pour Windows qui ne valide pas certaines donnees avant de les afficher, ce qui pourrait etre exploite par des attaquants afin d'injecter un code HTML/Javascript malicieux cote client.